แนวทางการรักษาความปลอดภัย

ในเอกสารช่วยเหลือนี้

เราทราบดีว่าคุณได้มอบความไว้วางใจให้เราดูแลข้อมูลที่มีค่า และเราให้ความสำคัญกับความปลอดภัยของข้อมูลเป็นอย่างยิ่ง เราได้จัดเตรียมข้อมูลเชิงลึกเกี่ยวกับแนวปฏิบัติด้านความปลอดภัยของเราไว้ให้คุณแล้ว 🔒

ข้ามไปยังคำถามที่พบบ่อย

  • การตรวจสอบการเข้าถึง: Notion ได้เปิดใช้งานการบันทึกบนระบบที่สำคัญทั้งหมด บันทึกประกอบด้วยบันทึกที่ล้มเหลว/สำเร็จ การเข้าถึงแอปพลิเคชัน การเปลี่ยนแปลงของผู้ดูแลระบบ และการเปลี่ยนแปลงของระบบ บันทึกจะถูกนำเข้าโดยโซลูชันการสังเกตการณ์และการจัดการเหตุการณ์ด้านความปลอดภัย (SIEM) ของเราเพื่อการนำเข้าบันทึกและความสามารถในการบันทึก/แจ้งเตือนอัตโนมัติ

  • เปิดใช้งานการสำรองข้อมูล: Notion โฮสต์โดย AWS และจัดเก็บข้อมูลลูกค้าโดยใช้ฐานข้อมูลร่วมกัน โดยค่าเริ่มต้น AWS จะจัดเตรียมโครงสร้างพื้นฐานที่ทนทานเพื่อจัดเก็บข้อมูลที่สำคัญและได้รับการออกแบบมาเพื่อความทนทานของวัตถุที่ 99.9% มีการเปิดใช้งานการสำรองข้อมูลอัตโนมัติของข้อมูลลูกค้าและข้อมูลระบบทั้งหมด และมีการสำรองข้อมูลอย่างน้อยวันละครั้ง การสำรองข้อมูลจะถูกเข้ารหัสในลักษณะเดียวกับข้อมูลการผลิตจริง และมีการตรวจสอบและแจ้งเตือนอยู่ตลอดเวลา

  • การลบข้อมูล: ลูกค้าของ Notion เป็นผู้ควบคุมข้อมูลของตนเอง ลูกค้าแต่ละรายมีหน้าที่รับผิดชอบต่อข้อมูลที่ตนสร้าง ใช้ จัดเก็บ ประมวลผล และทำลาย ลูกค้าของ Notion มีความสามารถในการร้องขอการลบข้อมูลหรือดำเนินการลบด้วยตนเอง เมื่อข้อมูลไม่อยู่ภายใต้ข้อกำหนดระยะเวลาการเก็บรักษาตามกฎระเบียบหรือกฎหมาย โปรดดู นโยบายความเป็นส่วนตัว และ ภาคผนวกการประมวลผลข้อมูล ของเราสำหรับข้อมูลเพิ่มเติม

  • การเข้ารหัสข้อมูลที่จัดเก็บ: ข้อมูลลูกค้าจะถูกเข้ารหัสในขณะจัดเก็บโดยใช้ AES-256 ข้อมูลลูกค้าจะถูกเข้ารหัสเมื่ออยู่บนเครือข่ายภายในของ Notion ในขณะจัดเก็บในระบบคลาวด์ ตารางฐานข้อมูล และการสำรองข้อมูล

  • การเข้ารหัสข้อมูลระหว่างรับส่ง: ข้อมูลที่ส่งระหว่างรับส่งจะถูกเข้ารหัสโดยใช้ TLS 1.2 หรือสูงกว่า

  • ความปลอดภัยทางกายภาพ: Notion ใช้ประโยชน์จาก Amazon Web Services (AWS) ในการโฮสต์แอปพลิเคชันของเรา และมอบหมายการควบคุมความปลอดภัยทางกายภาพของศูนย์ข้อมูลทั้งหมดให้กับพวกเขา โปรดดู การควบคุมความปลอดภัยทางกายภาพของ AWS ที่นี่

  • การเปิดเผยข้อมูลอย่างรับผิดชอบ: Notion มีโปรแกรมเงินรางวัลสำหรับผู้ที่พบช่องโหว่ (bug bounty program) โปรดดู นโยบายการเปิดเผยข้อมูลอย่างรับผิดชอบ ของเรา

  • การวิเคราะห์โค้ด: ทีมรักษาความปลอดภัยและทีมพัฒนาของ Notion จะดำเนินการสร้างแบบจำลองภัยคุกคามและตรวจสอบการออกแบบที่ปลอดภัยสำหรับการเปิดตัวและการอัปเดตใหม่ๆ หลังจากเขียนโค้ดเสร็จสิ้นสำหรับการเปิดตัวฟีเจอร์ที่สำคัญ เราจะดำเนินการตรวจสอบโค้ด ทบทวนโค้ด และดำเนินการสแกนความปลอดภัยสำหรับฐานโค้ดของเรา

  • วงจรการพัฒนาซอฟต์แวร์ (SDLC): Notion ใช้ SDLC ที่กำหนดไว้เพื่อให้แน่ใจว่าโค้ดถูกเขียนขึ้นอย่างปลอดภัย ในระหว่างขั้นตอนการออกแบบ จะมีการสร้างแบบจำลองภัยคุกคามด้านความปลอดภัยและตรวจสอบการออกแบบที่ปลอดภัยสำหรับการเปิดตัวและการอัปเดตใหม่ๆ หลังจากเขียนโค้ดเสร็จสิ้นสำหรับการเปิดตัวฟีเจอร์ที่สำคัญ เราจะดำเนินการตรวจสอบโค้ด ทำงานร่วมกับบริษัทผู้ให้บริการภายนอกหรือดำเนินการทดสอบการเจาะระบบภายใน และดำเนินการสแกนความปลอดภัยสำหรับฐานโค้ดของเรา หลังจากเปิดตัว เราจะจัดโปรแกรมเงินรางวัลสำหรับผู้ที่พบช่องโหว่และมีโปรแกรมการจัดการช่องโหว่เพื่อแก้ไขปัญหาด้านความปลอดภัยที่รุนแรง

  • การจัดการข้อมูลประจำตัว: Notion ใช้บริการจัดการคีย์ (KMS) ของบุคคลที่สาม ซึ่งจะจัดการการสร้างคีย์ การควบคุมการเข้าถึง การจัดเก็บที่ปลอดภัย การสำรองข้อมูล และการหมุนเวียนคีย์โดยอัตโนมัติ คีย์เข้ารหัสจะถูกกำหนดให้กับบทบาทเฉพาะตามหลักการเข้าถึงที่มีสิทธิ์น้อยที่สุด และคีย์จะถูกหมุนเวียนโดยอัตโนมัติทุกปี การใช้งานคีย์จะได้รับการตรวจสอบและบันทึกไว้

  • การจัดการช่องโหว่และแพตช์: Notion ดำเนินการสแกนช่องโหว่และตรวจสอบแพ็กเกจบนโฮสต์ที่เกี่ยวข้องกับโครงสร้างพื้นฐานทั้งหมด และผลิตภัณฑ์ของบริษัทอย่างต่อเนื่อง บริการที่หันหน้าออกสู่ภายนอกและภายในจะได้รับการแพตช์ตามกำหนดเวลาปกติ ปัญหาใดๆ ที่พบจะได้รับการจัดลำดับความสำคัญและแก้ไขตามระดับความรุนแรงภายในสภาพแวดล้อมของ Notion

  • ไฟร์วอลล์เว็บแอปพลิเคชัน (WAF): จุดเชื่อมต่อสาธารณะทั้งหมดใช้ไฟร์วอลล์เว็บแอปพลิเคชันที่มีการจัดการเพื่อยับยั้งความพยายามในการใช้ประโยชน์จากช่องโหว่ทั่วไป

  • ระดับการเข้าถึงข้อมูล: ภายใน (กล่าวคือ พนักงานของ Notion จะเข้าถึงข้อมูลของคุณเพื่อวัตถุประสงค์ในการแก้ไขปัญหาหรือกู้คืนเนื้อหาในนามของคุณเท่านั้น)

  • การพึ่งพาบุคคลที่สาม: ใช่ – โปรดดูลิสต์ผู้ประมวลผลข้อมูลย่อยของเรา ที่นี่.

  • การโฮสต์: Notion ถูกโฮสต์โดยผู้จัด Amazon Web Services (AWS) ซึ่งเป็นหนึ่งในผู้ให้บริการระบบคลาวด์รายใหญ่

  • การฝึกอบรมพนักงาน: จำเป็นต้องมีการฝึกอบรมด้านความปลอดภัยในระหว่างกระบวนการรับพนักงานใหม่ และเป็นประจำทุกปีหลังจากนั้น พนักงานจะต้องอ่านและรับทราบประมวลจริยธรรมและนโยบายความปลอดภัยของ Notion นอกจากนี้ยังมีการจัดการฝึกอบรมสำหรับนักพัฒนาอย่างน้อยปีละหนึ่งครั้ง

  • ความปลอดภัยด้านทรัพยากรบุคคล: Notion ดำเนินการตรวจสอบประวัติพนักงานเมื่อได้รับการว่าจ้างตามกฎหมายและข้อบังคับในท้องถิ่น

  • การตอบสนองต่อเหตุการณ์: Notion มีแผนการจัดการเหตุการณ์ซึ่งประกอบด้วยขั้นตอนสำหรับการเตรียมการ การระบุ การจำกัดขอบเขต การตรวจสอบ การกำจัด การกู้คืน และการติดตามผล/การวิเคราะห์หลังเกิดเหตุ ซึ่งจะได้รับการตรวจสอบและทดสอบอย่างน้อยปีละหนึ่งครั้ง

  • การประเมินภายใน: Notion ดำเนินการตรวจสอบความปลอดภัยภายในอย่างน้อยปีละหนึ่งครั้ง

  • SSO ภายใน: จำเป็นต้องมีการตรวจสอบสิทธิ์แบบหลายปัจจัย (MFA) สำหรับพนักงาน Notion ทุกคนเพื่อเข้าสู่ระบบผู้ให้บริการข้อมูลประจำตัวของ Notion

  • การเข้าถึงข้อมูล: Notion ใช้หลักการ Least Privilege (การให้สิทธิ์ขั้นต่ำที่จำเป็น) สำหรับการเข้าถึงภายในองค์กร การเข้าถึงจะได้รับอนุญาตตามหน้าที่งาน ความต้องการทางธุรกิจ และความจำเป็นในการรับทราบข้อมูล การตรวจสอบการเข้าถึงจะดำเนินการตามความถี่ที่กำหนดเพื่อให้แน่ใจว่ายังคงมีความจำเป็นในการเข้าถึงระบบที่สำคัญอยู่

  • การบันทึก: Notion ใช้โซลูชัน SIEM สำหรับการนำเข้าบันทึกและความสามารถในการบันทึก/แจ้งเตือนอัตโนมัติ บันทึกจะถูกนำเข้าจากระบบที่สำคัญและมีการใช้กฎการแจ้งเตือนเพื่อให้แน่ใจว่าจะมีการสร้างการแจ้งเตือนเหตุการณ์ด้านความปลอดภัยในที่ที่จำเป็นและเมื่อจำเป็น

  • ความปลอดภัยของรหัสผ่าน: Notion กำหนดให้ต้องเปิดใช้งาน MFA สำหรับระบบทั้งหมดที่ให้ตัวเลือกสำหรับ MFA ในกรณีที่ไม่สามารถมอบหมายสิทธิ์ดังกล่าวได้ Notion จะรักษานโยบายการจัดการรหัสผ่านภายในที่เข้มงวด ซึ่งรวมถึงความซับซ้อนและความยาวของรหัสผ่าน

  • การป้องกัน DDoS: Notion ใช้แอปพลิเคชันของบุคคลที่สามสำหรับการป้องกัน DDoS

  • ศูนย์ข้อมูล: Notion โฮสต์อยู่บน AWS ซึ่งเป็นผู้ดูแลความปลอดภัยทางกายภาพของศูนย์ข้อมูล โปรดดูเอกสารด้านความปลอดภัยของ AWS ที่นี่

  • ความปลอดภัยของโครงสร้างพื้นฐาน: โครงสร้างพื้นฐานของ Notion ถูกโฮสต์ในสภาพแวดล้อมที่มีความปลอดภัยและพร้อมการสำรองข้อมูลแบบซ้ำซ้อน ข้อมูลลูกค้าของ Notion ถูกโฮสต์โดย AWS ซึ่ง AWS ได้จัดทำลิสต์ของรายงาน การรับรอง และการประเมินจากบุคคลที่สามเพื่อรับรองแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัย สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการปฏิบัติตามของ AWS โปรดดู ที่นี่
    โครงสร้างพื้นฐานของ AWS ตั้งอยู่ในศูนย์ข้อมูลที่ควบคุมโดย Amazon ทั่วโลก โดยศูนย์ข้อมูลเหล่านี้ได้รับการรักษาความปลอดภัยด้วยมาตรการควบคุมทางกายภาพที่หลากหลายเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต สามารถดูข้อมูลเพิ่มเติมเกี่ยวกับศูนย์ข้อมูลของ AWS และมาตรการควบคุมความปลอดภัยได้ที่ นี่

  • สภาพแวดล้อมการผลิตที่แยกจากกัน: ข้อมูลลูกค้าจะไม่ถูกจัดเก็บไว้ในสภาพแวดล้อมที่ไม่ใช่การผลิต บัญชีลูกค้าจะถูกแยกออกจากกันตามตรรกะในสภาพแวดล้อมการผลิตของเรา เรามีสภาพแวดล้อมสำหรับการพัฒนา การทดสอบ และการผลิตที่แยกจากกัน

  • การเข้ารหัสลับดิสก์: แล็ปท็อปของพนักงานมีการเปิดใช้งานการเข้ารหัสลับดิสก์เพื่อการป้องกัน

  • การตรวจจับและตอบสนองต่ออุปกรณ์ปลายทาง: อุปกรณ์ปลายทางทั้งหมดมีการติดตั้งซอฟต์แวร์ตรวจจับ นอกจากนี้ Notion ยังได้ใช้การควบคุมความปลอดภัยหลายประการเพื่อให้มั่นใจถึงความปลอดภัยของข้อมูลและโซลูชันของลูกค้า การควบคุมเหล่านี้ช่วยให้เราสามารถมองเห็นสิ่งที่อุปกรณ์ปลายทางของเรากำลังทำอยู่ได้อย่างต่อเนื่อง และช่วยให้เราสามารถตรวจจับและตอบสนองต่อการดัดแปลงหรือภัยคุกคามได้อย่างรวดเร็ว รวมถึงมีการควบคุมการบันทึกและการบังคับใช้ด้วย

  • การจัดการอุปกรณ์เคลื่อนที่: อุปกรณ์ของพนักงานและการกำหนดค่าซอฟต์แวร์จะได้รับการจัดการจากระยะไกลโดยสมาชิกของทีมไอทีและทีมความปลอดภัยผ่านซอฟต์แวร์ MDM

  • การตรวจจับภัยคุกคาม: Notion ใช้ซอฟต์แวร์ป้องกันอุปกรณ์ปลายทางของบุคคลที่สามสำหรับการตรวจจับภัยคุกคามโดยเฉพาะ ซอฟต์แวร์อุปกรณ์ปลายทางจะตรวจจับการบุกรุก มัลแวร์ และกิจกรรมที่เป็นอันตรายบนอุปกรณ์ปลายทาง และช่วยในการตอบสนองอย่างรวดเร็วเพื่อกำจัดและบรรเทาภัยคุกคามเหล่านั้น

  • ไฟร์วอลล์: เครือข่ายสำนักงานของ Notion ได้รับการกำหนดค่าด้วยไฟร์วอลล์เครือข่าย บริการเครือข่ายที่เข้าถึงได้จาก WAN จะต้องไม่ถูกโฮสต์ไว้ภายในสภาพแวดล้อมของสำนักงาน

  • IDS/IPS: Notion ใช้ระบบ IDS/IPS ทั้งแบบเครือข่ายและแบบโฮสต์ผสมผสานกัน ซึ่งเป็นส่วนหนึ่งของแนวทางการป้องกันเชิงลึกที่กว้างขึ้นเพื่อรักษาความปลอดภัยให้กับองค์กร ซึ่งรวมถึงการตรวจสอบกิจกรรมที่น่าสงสัยผ่านการผสมผสานระหว่างการตรวจจับตามลายเซ็นและการตรวจจับตามความผิดปกติ

  • การจัดการความปลอดภัยของข้อมูลและเหตุการณ์ (SIEM): Notion ใช้โซลูชัน SIEM สำหรับการจัดการอุบัติการณ์และเหตุการณ์ การแจ้งเตือนเหตุการณ์จะถูกสื่อสารไปยังเจ้าหน้าที่รักษาความปลอดภัยของเราแบบเรียลไทม์

  • ความปลอดภัยแบบไร้สาย: สำนักงานของ Notion ใช้การเข้ารหัสที่แข็งแกร่งสำหรับเครือข่ายไร้สายของสำนักงาน Notion ไม่ได้ดูแลรักษาเครือข่ายไร้สายใดๆ ที่มีผลกระทบต่อข้อมูลลูกค้าหรือระบบการผลิต

  • การจัดการโดเมน: โดเมนหมายถึงโดเมนที่อยู่อีเมลที่เชื่อมโยงกับบัญชี Notion การยืนยันโดเมนช่วยให้เจ้าของพื้นที่ทำงานสามารถอ้างสิทธิ์ความเป็นเจ้าของโดเมน ซึ่งจะปลดล็อกการตั้งค่าการจัดการโดเมน

  • SAML Single Sign-On (SSO): Notion มีฟังก์ชันลงชื่อเข้าใช้ครั้งเดียว (SSO) สำหรับลูกค้าธุรกิจและองค์กรเพื่อเข้าถึงแอพผ่านแหล่งการยืนยันตัวตนเดียว

  • การจัดเตรียมและการเพิกถอน SCIM: พื้นที่ทำงาน Notion รองรับมาตรฐาน API สำหรับระบบการจัดการข้อมูลประจำตัวข้ามโดเมน (SCIM)

  • บันทึกการตรวจสอบ: Notion ให้สิทธิ์เจ้าของพื้นที่ทำงานในการเข้าถึงข้อมูลโดยละเอียดเกี่ยวกับกิจกรรมที่เกี่ยวข้องกับความปลอดภัยและความมั่นคง ซึ่งอาจรวมถึงการระบุปัญหาความปลอดภัยที่อาจเกิดขึ้น การตรวจสอบพฤติกรรมที่น่าสงสัย และการแก้ไขปัญหาการเข้าถึง

  • 2FA (MFA): Notion มีการยืนยันตัวตนแบบ 2 ขั้นตอนเพื่อเพิ่มชั้นการป้องกันให้กับบัญชี Notion ของคุณ ฟีเจอร์นี้มีให้ใช้งานสำหรับทุกประเภทแผนและสามารถตั้งค่าได้อย่างง่ายดายในการตั้งค่าบัญชีของคุณ

  • จัดการสิทธิ์: Notion ช่วยให้เจ้าของสามารถควบคุมระดับสิทธิ์ของตนเพื่อให้แน่ใจว่าผู้ใช้กำลังดูและโต้ตอบกับเนื้อหาของคุณในแบบที่คุณต้องการอย่างแท้จริง

  • จัดการพื้นที่ทำงานของทีม: เจ้าของพื้นที่ทำงานสามารถดูภาพรวมของพื้นที่ทำงานของทีมทั้งหมด แก้ไขการตั้งค่า และเข้าถึงเครื่องมือการจัดการเพิ่มเติมได้

  • การผสานการทำงานกับ SIEM และ DLP: Notion สามารถผสานการทำงานกับ DLP หรือ SIEM ที่คุณเลือกเพื่อตรวจจับเหตุการณ์ต่างๆ ได้

Notion ดำเนินโครงการด้านความปลอดภัยและความเป็นส่วนตัวที่ครอบคลุมเพื่อมอบฟีเจอร์ความปลอดภัยขั้นสูงที่ออกแบบมาเพื่อปกป้องข้อมูลของคุณตามมาตรฐานด้านกฎระเบียบและอุตสาหกรรมต่างๆ หากต้องการรับรายงานการตรวจสอบอิสระของ Notion (เช่น รายงาน SOC 2 Type II, ใบรับรอง ISO 27001) โปรดไปที่ Trust Center ของเรา

  • SOC 2 Type 2: SOC 2 Type 2 คือรายงานการตรวจสอบที่ดำเนินการโดยบุคคลที่สามที่เป็นอิสระซึ่งได้รับการรับรองโดยสถาบันผู้สอบบัญชีรับอนุญาตแห่งอเมริกา (AICPA) เพื่อประเมินการควบคุมขององค์กรบริการที่เกี่ยวข้องกับเกณฑ์การบริการที่เชื่อถือได้ (TSC) รายงาน SOC 2 Type 2 จะประเมินประสิทธิผลของการควบคุมเหล่านี้ในช่วงระยะเวลาหนึ่ง และมีจุดมุ่งหมายเพื่อให้ความมั่นใจแก่ลูกค้าและผู้มีส่วนได้ส่วนเสียว่าองค์กรได้ดำเนินการควบคุมที่เพียงพอเพื่อปกป้องข้อมูลของตน

  • ISO: ISO เป็นองค์กรพัฒนามาตรฐานระหว่างประเทศ และ Notion ได้รับการรับรองมาตรฐาน ISO สี่รายการ ได้แก่ ISO 27001, ISO 27701, ISO 27017 และ ISO 27018 มาตรฐานเหล่านี้ระบุข้อกำหนดสำหรับการจัดตั้ง การดำเนินการ และการปรับปรุงระบบการจัดการความปลอดภัยของข้อมูล (ISMS) และระบบการจัดการข้อมูลความเป็นส่วนตัว (PIMS) ของ Notion อย่างต่อเนื่อง

  • HIPAA: กฎหมายว่าด้วยการเคลื่อนย้ายและความรับผิดชอบของประกันสุขภาพ (HIPAA) เป็นกฎหมายของรัฐบาลกลางสหรัฐฯ ที่ตราขึ้นในปี 1996 ซึ่งกำหนดให้มีการปกป้องและการจัดการข้อมูลสุขภาพส่วนบุคคล (PHI) อย่างเป็นความลับโดยหน่วยงานที่เกี่ยวข้อง เช่น ผู้ให้บริการด้านสุขภาพ แผนประกันสุขภาพ และศูนย์เคลียร์ริ่งด้านสุขภาพ รวมถึงผู้ร่วมธุรกิจของหน่วยงานเหล่านั้น หากธุรกิจที่อยู่ภายใต้ HIPAA ใช้ประโยชน์จากฟีเจอร์ความปลอดภัยระดับองค์กรของ Notion ที่อธิบายไว้ในบทความของเรา ที่นี่ และลงนามในข้อตกลงผู้ร่วมธุรกิจของ Notion พวกเขาก็อาจประมวลผล PHI ภายในพื้นที่ทำงาน Notion ของตนได้

  • BSI C5 (แคตตาล็อกการควบคุมการปฏิบัติตามข้อกำหนดด้านคลาวด์คอมพิวติ้ง): BSI C5 เป็นมาตรฐานความปลอดภัยที่พัฒนาโดยสำนักงานความปลอดภัยสารสนเทศแห่งสหพันธ์สาธารณรัฐเยอรมนี โดยระบุการควบคุมความปลอดภัยพื้นฐานสำหรับผู้ให้บริการคลาวด์ C5 รวมถึงข้อกำหนดการควบคุมเพิ่มเติมที่เกี่ยวข้องกับตำแหน่งข้อมูล การจัดเตรียมบริการ สถานที่ที่มีเขตอำนาจศาล การรับรองที่มีอยู่ ภาระผูกพันในการเปิดเผยข้อมูล และคำอธิบายบริการฉบับเต็ม

  • PCI DSS: มาตรฐานความปลอดภัยข้อมูล (DSS) ของอุตสาหกรรมบัตรเครดิต (PCI) เป็นมาตรฐานความปลอดภัยข้อมูลระดับโลกที่ออกแบบมาเพื่อป้องกันการฉ้อโกงผ่านการควบคุมข้อมูลบัตรเครดิตที่เข้มงวดมากขึ้น Notion ปฏิบัติตามข้อกำหนด PCI-DSS Merchant Level 2 ซึ่งรับประกันการจัดการข้อมูลบัตรเครดิตอย่างปลอดภัยในการดำเนินงานประมวลผลการชำระเงินของเรา อย่างไรก็ตาม การปฏิบัติตามข้อกำหนด PCI-DSS ของเราไม่มีผลกับข้อมูลของลูกค้า และลูกค้าถูกห้ามไม่ให้ป้อนหรือจัดเก็บข้อมูลบัตรเครดิต (ข้อมูล PCI) ภายในพื้นที่ทำงาน Notion ของตน ตามที่ระบุไว้อย่างชัดเจนใน ภาคผนวกการประมวลผลข้อมูล ของเรา

  • K-FSI: Notion ประสบความสำเร็จในการประเมินความปลอดภัยและความมั่นคงของผู้ให้บริการคลาวด์ (CSP) ของสถาบันความปลอดภัยทางการเงินแห่งเกาหลี (K-FSI) ซึ่งแสดงให้เห็นถึงความมุ่งมั่นของเราในการปฏิบัติตามข้อกำหนดด้านกฎระเบียบที่สำคัญสำหรับบริการคลาวด์ในภาคการเงินของเกาหลี สถาบันการเงินสามารถตรวจสอบผลการตรวจสอบ K-FSI CSP ของเรา ซึ่งครอบคลุมถึงการควบคุมบริการ SaaS เพื่อสนับสนุนการประเมินความเสี่ยงของผู้ขายและความต้องการด้านการปฏิบัติตามข้อกำหนดภายในของตน


คำถามที่พบบ่อย

What data does Notion process?

Notion is committed to your safety and privacy. For detailed information on the data we process, please refer to our Data Processing Addendum.

If I decide to leave Notion, what happens to my data?

For information around how long Notion will maintain data, please refer to the Data Processing Addendum.

Follow the instructions here to delete your data.

If there was a disaster with Notions Systems and my Notion Instance was impacted, how does Notion restore itself?

Notion performs daily automated backups of all customer and system data to protect against loss due to unforeseen events across separate availability zones in AWS US West-2 and AWS US East-2.

We have a dedicated Business Continuity Plan and Disaster Recovery Plan for these circumstances, and our Disaster Recovery Plan is tested at least annually to ensure Notion will recover from a disruption resulting from a disaster.

Can Notion employees access our information?

Notion employees will only ever access your data for the purposes of troubleshooting problems or recovering content on your behalf. Please refer to our Data Access Consent for further information.

Will other people be able to see my pages?

Your data is safe in Notion! If someone tries to navigate to your workspace without having access, they’ll see a page that lets them know that they do not have the correct permission state to access that content.

If you enable Share to web in the Share menu at the top right of a page, it will publish that page to the web so that anyone with the link can access it. This is always turned off by default.

If you’re sharing a workspace with others, some pages will be visible to everyone in the workspace, or specific groups of people — this is based on the permissions you see in the Share menu at the top right of the page.

Please note, if you are using an account in an enterprise workspace, your content may be accessed by the workspace’s workspace owner. Learn more in our Personal Use Terms of Service.

Can I opt out of Notion's tracking/analytics?

Yes you can! This will also disable in-app message support, but you can still reach out to us for help at [email protected].

Just send a message to our support team at that address and we'll opt you out.

My browser alerted me that Notion is using trackers. What do these trackers do?

We use tracking code in order to effectively run ads (for example, tracking a visit to our marketing site). We isolate this to a sandboxed iframe on a subdomain (aif.app.notion.com) — it's never activated on user pages.

No user content is exposed to any third-party service.

Does Notion review findings from Third Party Risk Assessment Platforms (i.e. Security Scorecard, Bitsight, Upguard)?

We understand that many organizations use third-party risk assessment platforms for security due diligence. However, we’ve noticed that these platforms often produce unreliable and incorrect results, and addressing these incorrect findings is costly and distracts from important cybersecurity work. Therefore, our policy is to not always respond to inquiries or findings from these platforms. This approach allows us to focus our cybersecurity resources on what truly matters for Notion and our customers.

ถ้ายังมีคำถาม ส่งข้อความถึงฝ่ายสนับสนุน

ให้ข้อเสนอแนะ

แหล่งข้อมูลนี้มีประโยชน์หรือไม่?


Powered by Fruition